Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
whisper-pair — يفحص أجهزة Bluetooth Low Energy بحثًا عن ثغرات Fast Pair (CVE-2025-36911)، ويختبر ما إذا كانت الملحقات تقبل طلبات Key-Based Pairing غير المشفرة، مما يتيح اختطاف الأجهزة وتتبعها. | Kitploit
أدوات/GitHubGitHub/ap425q/whisper-pair
ماسحات الثغرات الأمنيةأمن البلوتوثالاستغلالأمن الشبكات اللاسلكيةاختبار الاختراقأمان الأجهزة وإنترنت الأشياء
GitHubap425q/whisper-pair

whisper-pair

يفحص أجهزة Bluetooth Low Energy بحثًا عن ثغرات Fast Pair (CVE-2025-36911)، ويختبر ما إذا كانت الملحقات تقبل طلبات Key-Based Pairing غير المشفرة، مما يتيح اختطاف الأجهزة وتتبعها.

عرض المستودع
13منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح ثغرات Fast Pair

CVE-2025-36911 Python 3.8+ Linux

أداة بحث أمني للكشف عن ملحقات Bluetooth المعرضة لهجمات WhisperPair

🌐 بحث WhisperPair • 📦 التثبيت • 🚀 الاستخدام • 🔬 التفاصيل التقنية


⚠️ إخلاء مسؤولية

هذه الأداة مخصصة لاختبارات الأمان والبحث المصرح بها فقط. قد يؤدي اختبار الأجهزة دون إذن صريح إلى انتهاك القوانين في بلدك. اختبر فقط الأجهزة التي تملكها أو لديك إذن باختبارها.


🎯 حول WhisperPair

يتيح Google Fast Pair الاقتران بنقرة واحدة ومزامنة الحسابات عبر ملحقات Bluetooth المدعومة. على الرغم من اعتماد Fast Pair من قبل العديد من العلامات التجارية الاستهلاكية الشهيرة، اكتشف الباحثون أن العديد من المنتجات الرائدة لم تطبق Fast Pair بشكل صحيح، مما أدى إلى ثغرة تسمح للمهاجم باختطاف الأجهزة وتتبع الضحايا باستخدام شبكة Find Hub من Google.

WhisperPair هي عائلة من الهجمات العملية التي تستغل ثغرة في تنفيذ Fast Pair على ملحقات الصوت الرائدة. تُظهر النتائج كيف يمكن لـ"إضافة" صغيرة لسهولة الاستخدام أن تُحدث .

مخاطر أمنية وخصوصية على نطاق واسع لمئات الملايين من المستخدمين

📖 للحصول على ورقة البحث الكاملة والتفاصيل، تفضل بزيارة whisperpair.eu


🔴 سيناريوهات الهجوم

1. اختطاف ملحقات Fast Pair

يمكّن WhisperPair المهاجمين من إقران ملحق Fast Pair ضعيف قسراً (مثل سماعات الرأس اللاسلكية أو سماعات الأذن) مع جهاز يتحكم به المهاجم دون موافقة المستخدم. يمنح هذا المهاجم سيطرة كاملة على الملحق، مما يسمح له بما يلي:

  • 🔊 تشغيل الصوت بمستويات عالية
  • 🎤 تسجيل المحادثات باستخدام الميكروفون
  • 🔒 منع المستخدم الشرعي من الاتصال

أداء الهجوم:

  • ⏱️ الوقت الوسيط: 10 ثوانٍ
  • 📏 المدى المُختبر: حتى 14 متراً
  • 🚫 لا يتطلب وصولاً مادياً

2. تتبع الضحايا عبر شبكة Find Hub

تدعم بعض الأجهزة أيضاً شبكة Find Hub من Google، مما يتيح للمستخدمين العثور على الملحقات المفقودة باستخدام تقارير الموقع المجمعة من أجهزة Android الأخرى. ومع ذلك، إذا لم يتم إقران الملحق مسبقاً بجهاز Android، يمكن للمهاجم إضافة الملحق إلى حسابه الخاص في Google، مما يسمح له بتتبع المستخدم عبر الملحق المخترق.

قد يرى الضحية إشعار تتبع غير مرغوب فيه بعد عدة ساعات أو أيام، لكن هذا الإشعار سيظهر جهازه الخاص. قد يدفع هذا المستخدمين إلى تجاهل التحذير باعتباره خطأ، مما يمكّن المهاجم من تتبع الضحية لفترة طويلة.


🔬 التفاصيل التقنية

الثغرة (CVE-2025-36911)

ينبع الخلل من فشل العديد من الملحقات في فرض خطوة حاسمة في عملية الاقتران.

لبدء إجراء Fast Pair، يرسل الباحث (Seeker) - وهو هاتف - رسالة اقتران قائمة على المفتاح (KBP) إلى المزود (Provider) - وهو ملحق - تشير إلى رغبته في الاقتران. وفقاً لمواصفات Fast Pair:

"إذا لم يكن الملحق في وضع الاقتران، فيجب تجاهل هذه الرسائل."

ومع ذلك، تفشل العديد من الأجهزة في تطبيق هذا الفحص عملياً، مما يسمح للأجهزة غير المصرح لها ببدء عملية الاقتران. بعد تلقي رد من الجهاز الضعيف، يمكن للمهاجم إنهاء إجراء Fast Pair عن طريق إنشاء اقتران Bluetooth عادي.

بروتوكول الاقتران القائم على المفتاح

رسم بياني

تنسيق طلب KBP

root@kitploit:~
Byte 0:    Message Type (0x00 = KBP Request)
Byte 1:    Flags
             Bit 0: Request device action
             Bit 4: Request bonding
Bytes 2-7: Provider's BLE address (6 bytes)
Bytes 8-15: Random salt (should be encrypted with shared secret)

الجهاز المُصحّح سيتحقق من أن الملح مشفر بشكل صحيح باستخدام سر مشتق من ECDH. الجهاز الضعيف يقبل أي حمولة من 16 بايت دون تحقق.

هجوم تتبع Find Hub

يستغل هذا الهجوم حقيقة أن الأجهزة غير التابعة لـ Android لا تقوم بإجراء Fast Pair عند اتصالها بملحق. تقوم أجهزة Android بكتابة مفتاح حساب (Account Key) على الملحق بعد اكتمال الاقتران. يثبت هذا المفتاح الملكية—أول مفتاح يُكتب يُعيّن كمفتاح حساب المالك (Owner Account Key).

لذلك، إذا لم يقم الضحية مطلقاً بتوصيل ملحقه بجهاز Android، فسيتم تمييز المهاجم كمالك بعد كتابة مفتاح حسابه.


💥 التأثير

WhisperPair ليست مشكلة معزولة. يُظهر البحث تأثر أجهزة متعددة، وبائعين، وشرائح مختلفة. هذا يُظهر فشلاً منهجياً وليس خطأً فردياً من المطورين. وصلت التطبيقات غير الآمنة إلى السوق على نطاق واسع، مما يُظهر سلسلة من إخفاقات الامتثال عبر ثلاثة مستويات:

المستوىالحالة
التنفيذ❌ فشل
التحقق❌ فشل
الاعتماد❌ فشل

خصائص الهجوم

الخاصيةالقيمة
وقت الهجوم~10 ثوانٍ (وسيط)
المدىحتى 14 متراً مُختبرة
المتطلباتأجهزة تجارية
تفاعل المستخدملا حاجة
الوصول الماديغير مطلوب

العواقب

  • 🎧 اختطاف الجهاز: يحصل المهاجم على تحكم كامل
  • 🎤 تسجيل الصوت: يمكن استغلال الميكروفون
  • 📍 تتبع الموقع: عبر شبكة Find Hub
  • ⛔ حجب الخدمة: المستخدم الشرعي يُمنع من الاتصال

🛡️ الأجهزة المتأثرة

تم العثور على العديد من الأجهزة المعتمدة من Fast Pair من مختلف الشركات المصنعة معرضة للخطر:

الشركة المصنعةالطرازات المتأثرة المعروفة
OnePlusBuds 3, Buds Pro 2, Buds Z
GooglePixel Buds Pro, Pixel Buds A-Series
SamsungGalaxy Buds2 Pro, Galaxy Buds FE
JBLطرازات مختلفة
Sonyطرازات مختلفة

⚠️ هذه القائمة ليست شاملة. قد تتأثر أجهزة أخرى كثيرة.


المعالجة

الطريقة الوحيدة لإصلاح هذه الثغرة هي تثبيت تحديث برمجي يصدره مصنع الملحق.

على الرغم من أن العديد من الشركات المصنعة أصدرت تصحيحات لأجهزتها المتأثرة، قد لا تكون التحديثات البرمجية متاحة بعد لكل جهاز ضعيف. نشجع الباحثين والمستخدمين على التحقق من توفر التصحيح مباشرة من الشركة المصنعة.


🚀 التثبيت

المتطلبات

  • Python 3.8+
  • Linux مع BlueZ (كومة Bluetooth)
  • محول Bluetooth يدعم BLE

الإعداد

root@kitploit:~
cd fastpair-scanner

# إنشاء بيئة افتراضية (موصى به)
python -m venv venv
source venv/bin/activate

# تثبيت التبعيات
pip install -r requirements.txt

📖 الاستخدام

فحص أجهزة Fast Pair

root@kitploit:~
# فحص أساسي (10 ثوانٍ)
python main.py scan

# فحص ممتد (30 ثانية)
python main.py scan -d 30

اختبار الثغرات الجماعي

فحص واختبار جميع الأجهزة المكتشفة تلقائياً:

root@kitploit:~
python main.py scan --mass-test

اختبار جهاز معين

root@kitploit:~
python main.py test AA:BB:CC:DD:EE:FF

إخراج مفصل

root@kitploit:~
python main.py -v scan --mass-test

مثال على الإخراج

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║           Fast Pair Vulnerability Scanner                    ║
║              CVE-2025-36911 Detection Tool                   ║
╚══════════════════════════════════════════════════════════════╝

Scanning for Fast Pair devices (10.0s)...
────────────────────────────────────────────────────────────────
███░ 5D:55:42:37:D7:60 - OnePlus Buds 3 [PAIRING]
          Model ID: 347C9F

Testing 1 device(s) for CVE-2025-36911...

[1/1] Testing OnePlus Buds 3
  Connected, discovering services...
  Found KBP characteristic, sending test request...
  🔴 VULNERABLE! Device accepted unencrypted KBP request

────────────────────────────────────────────────────────────────
Summary:
  Total devices: 1
  Vulnerable: 1

منهجية الكشف

تختبر هذه الأداة الأجهزة باستخدام الطريقة التالية:

  1. اكتشاف أجهزة Fast Pair عبر إعلان BLE (معرف الخدمة 0xFE2C)
  2. الاتصال بخادم GATT للجهاز
  3. تحديد خاصية الاقتران القائمة على المفتاح (UUID ...1234...)
  4. إرسال طلب KBP غير مشفر (نص عادي)
  5. تحليل الرد:
    • GATT_SUCCESS (0x00): الجهاز ضَعيف
    • كتابة مرفوضة (0x05, 0x06, 0x0E): الجهاز مُصحَّح
    • مهلة/انقطاع الاتصال: من المحتمل ضَعيف (الجهاز قيد المعالجة)

📚 المراجع

  • بحث WhisperPair - الإفصاح الكامل عن الثغرة وورقة البحث
  • مواصفات Google Fast Pair
  • CVE-2025-36911

⚖️ الجانب القانوني

هذا البرنامج يُقدم لأغراض تعليمية واختبار أمان مصرح به فقط. المؤلفون ليسوا مسؤولين عن سوء استخدام هذه الأداة. احصل دائماً على إذن مناسب قبل اختبار أي أجهزة.


📄 الترخيص

رخصة MIT - انظر LICENSE للتفاصيل.


بناءً على بحث من whisperpair.eu

تنزيل الأداة